LiteLLM, thư viện Python với 97 triệu lượt tải mỗi tháng, bị chèn mã độc nguy hiểm, chỉ bị phát hiện vì lỗi lập trình “vibe-coding” quá cẩu thả.
LiteLLM là package Python cực kỳ phổ biến, xuất hiện trong hàng loạt dự án lớn với 97 triệu lượt tải mỗi tháng.Ngày 24/3, một phiên bản mới bất ngờ được đưa lên PyPI mà không có ghi chú phát hành, ẩn chứa mã độc tinh vi.
Mã độc tự động thực thi mỗi lần Python khởi động, thu thập dữ liệu nhạy cảm như khóa SSH, API key, mật khẩu database và ví điện tử.Dữ liệu bị nén, mã hóa AES-256 và RSA 4096-bit, sau đó gửi ra máy chủ bên ngoài qua HTTP.
Mã độc còn tìm cách chiếm quyền Kubernetes, triển khai container backdoor và duy trì truy cập lâu dài trên máy cá nhân.Tuy nhiên, một lỗi “fork bomb” khiến hệ thống treo máy đã vô tình tố cáo toàn bộ cuộc tấn công.Các chuyên gia nhận định đây là minh chứng rõ ràng cho rủi ro tấn công chuỗi cung ứng phần mềm.
Vụ việc cho thấy nếu hacker cẩn thận hơn, hậu quả có thể nghiêm trọng hơn nhiều và khó phát hiện kịp thời.sMời quý độc giả xem thêm video: Chuyên gia cảnh báo lỗ hổng nghiêm trọng trên iPhone, hàng triệu thiết bị có nguy cơ bị tấn công
PGS.TS Đặng Thị Mỹ Dung, nhà khoa học Việt Nam, nổi bật với nghiên cứu công nghệ in phun nano, giúp giảm chi phí và mở ra nhiều ứng dụng công nghệ mới.
Cạnh tranh với các đối thủ trong phân khúc SUV hạng sang cỡ lớn, Nio ES9 chạy điện có giá rẻ hơn và sở hữu hệ thống âm thanh 47 loa và ghế ngồi "cơ trưởng".
Subaru tại Việt Nam vừa triển khai chương trình ưu đãi dành cho dòng SUV Forester 2.0L nhập khẩu nguyên chiếc từ Thái Lan, áp dụng với số lượng xe giới hạn.
Bài đăng trên tài khoản Instagram của Lực lượng phòng vệ Nhật Bản khu vực Tokyo về mẹo giúp điều hòa vận hành tốt hơn trong những ngày nắng gắt bị hiểu nhầm.
Người dùng thường mang lên ôtô những vật dụng như chai nước, đồ uống có ga, nước hoa, bình chữa cháy mini.. mà quên mất rằng đây là những hiểm mùa nắng nóng.